Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 2867 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
В день летнего солнцестояния состоится фестиваль «Пикник в «Хохловке»
В день летнего солнцестояния состоится фестиваль «Пикник в «Хохловке»
14 июня 2025 - Журналист - 0 - 1548

21 июня архитектурно-этнографический музей «Хохловка» приглашает на фестиваль  «Пикник в «Хохловке». Фестиваль продолжает традиции «ЭкоПикника», но акцентируется на культуре отдыха, возможности замедлиться, отдохнуть от городского ритма.

ИИ-пиратство или инновация? Голливуд впервые судится с генеративным искусством
ИИ-пиратство или инновация? Голливуд впервые судится с генеративным искусством
13 июня 2025 - Журналист - 0 - 1182

Киногиганты Disney и Universal подали судебный иск против компании Midjourney, разработчика популярного генератора изображений на основе искусственного интеллекта. Причиной стали возможности нейросети создавать персонажей, практически идентичных героям культовых франшиз, включая «Симпсонов», «Шрека», «Историю игрушек», «Тачки», «Звёздные войны» и другие фильмы студий.

Между памятью и забвением: почему дело Михаила Романова до сих пор не закрыто
Между памятью и забвением: почему дело Михаила Романова до сих пор не закрыто
14 июня 2025 - Журналист - 0 - 1098

В Перми прошли масштабные памятные мероприятия, посвященные 107-й годовщине трагической гибели Великого князя Михаила Александровича Романова — младшего брата последнего российского императора Николая II. В ночь с 12 на 13 июня 1918 года он был тайно похищен из гостиницы «Королевские номера» и расстрелян большевиками на склоне у реки Язовой.

Россия отказывается от Болонской системы: что ждет вузы с 2025 года
Россия отказывается от Болонской системы: что ждет вузы с 2025 года
15 июня 2025 - Журналист - 0 - 1088

Подготовлен законопроект о переходе на новую систему высшего образования.

Искусственный интеллект с человеческими слабостями: почему провал Spot запомнился всем
Искусственный интеллект с человеческими слабостями: почему провал Spot запомнился всем
14 июня 2025 - Журналист - 0 - 1030

Пять роботов Spot от компании Boston Dynamics устроили настоящее шоу на сцене популярного телепроекта «Америка ищет таланты» (America's Got Talent), исполнив зажигательный танец под хит группы Queen — Don’t Stop Me Now. Несмотря на небольшой технический сбой (один из робопсов «переволновался» и отключился во время выступления), остальные четверо успешно завершили номер, вызвав восторг у зрителей и судей. Последние единогласно проголосовали «за», впечатлённые необычным и динамичным выступлением.

 

Новые статьи
Ноутбук для работы, игр и не только: как сделать правильный выбор
Ноутбук для работы, игр и не только: как сделать правильный выбор
сегодня в 12:11 - Журналист - 0 - 88
Выбор ноутбука — задача не из простых, особенно если вы не разбираетесь в технике. Сначала определитесь, для чего он вам нужен: работа, учёба, игры или просто сёрфинг в интернете. Чем чётче...
Новый Honda Pilot Black привезли в Россию
Новый Honda Pilot Black привезли в Россию
вчера в 15:46 - Журналист - 0 - 278
На российском рынке появился новый флагман Honda — Pilot Black Edition, премиальный трехрядный внедорожник, доступный через параллельный импорт. Машину в Россию привез официальный дилер...
В России создадут цифровой склад для коксохимического производства
В России создадут цифровой склад для коксохимического производства
вчера в 15:32 - Журналист - 0 - 234
МегаФон и Магнитогорский металлургический комбинат (ММК) в рамках ПМЭФ-2025 договорились о создании цифрового угольного склада для коксохимического производства. Проект оптимизирует...
Райский отдых в Индонезии: как выбрать идеальный отель
Райский отдых в Индонезии: как выбрать идеальный отель
вчера в 13:04 - Журналист - 0 - 160
Индонезия — это страна тысячи островов, где каждый найдет отдых по душе. От шумных пляжей Бали до тихих джунглей Суматры — здесь есть варианты на любой вкус и бюджет. 

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |